Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

[Løst] pfsense, nett på wan, men ikke lan


Anbefalte innlegg

Skrevet

Hei

 

Setter opp pfsense for første gang.

Vi har ikke noen form for modem/router og skal erstatte en fortiguard.

 

Hva jeg har gjort:

 

Satt opp WAN : Ekstern IP 213.100.200.100 (eksempel)

Satt opp LAN : Intern IP 192.168.1.200 (eksempel)

 

Jeg får pinge begge fra lokal maskin, men om jeg benytter LAN IP som gateway får jeg ikke nett.

 

Pinger jeg f.eks 8.8.8.8 fra WAN går denne igjennom, om jeg gjør det samme fra LAN får jeg 100% packet loss.

 

Firewall og NAT er avslått for testingens skyld.

 

Jeg har opprettet basic any/any regel for WAN og en Lan til WAN regel uten at dette har noen innvirkning.

 

Hva er det jeg gjør feil her?

Videoannonse
Annonse
Skrevet

Okey, har ikke helt kontroll på NAT, men prøver meg frem.

 

Legger inn en outbound NAT fra LAN. 

legger så inn LAN IP som source og WAN IP som destinasjon. Ingen endring. Hva gjør jeg feil?

 

Har igrunnen gjort fryktelig lite endringer bortsett fra standard config.

Skrevet

Korriger meg gjerne, men uten nat, så vil heller ikke pfsense forwarde pakker

 

Det stemmer ikke helt, dersom han hadde hatt sitt eget routbare subnet for LAN og brukt det i stedet for 192.168.x.x eller en annen rfc1918 adresse så hadde han ikke trengt NAT.

Siden han har rfc1918 adresser trengs det NAT, slik at han går ut med 213.100.200.100 på internett.

Skrevet (endret)

Okey, har ikke helt kontroll på NAT, men prøver meg frem.

 

Legger inn en outbound NAT fra LAN. 

legger så inn LAN IP som source og WAN IP som destinasjon. Ingen endring. Hva gjør jeg feil?

 

Har igrunnen gjort fryktelig lite endringer bortsett fra standard config.

Prøv å bruk automatic NAT

post-15757-0-08095800-1452089039_thumb.png

 

 

Om du vil ha manuell nat må du nok sette * som destinasjon og sett WAN adress som NAT address

Endret av trrunde
Skrevet

La til manuell NAT som foreslått. Fortsatt ingen endring.

 

Interface: WAN

Protocol: Any

Source: Network: 213.100.200.100/24

Destination: Any

 

Korrekt? Eller er jeg på bærtur?

Skrevet

Sett source til nettet som er på innsiden av ruteren din. 192.168.*.*

Takk, da fikk jeg straks svar fra LAN Ping.

 

Testet å bruke intern IP som gateway. Gikk ikke så bra.

Hva mer må til?

Skrevet

Jeg har eget priv nett i form av at nettleverandør leverer utstyr til bygget bedriften befinner seg i.

Nettet vi har blir levert via en managed switch som vi får tildelt IP adressen vår fra.

 

Skal dobbeltsjekke info fra leverandør.

Trolig gateway som er feil her eller?

Skrevet

WAN GW og WAN IP er ikke det samme. Der er nok største problemet ditt.

WAN GW er IP-adresse til gateway som står hos ISP, så her må du sjekke med ISP ang. konfigurasjon og om du har et helt /24 subnet med public IP-adresser.  :)

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...